При взломе бельгийской химической компании и еще как минимум шести других фирм в этом году хакеры, писавшие на русском языке, использовали разработанного компанией SpaceX помощника с искусственным интеллектом Cursor. Об этом сообщает Reuters.
Израильская Gambit сообщила, что отследила действия хакеров через сервер нового группирования вымогателей Aur0ra, который ошибочно оказался доступен через интернет. Это позволило Gambit изучить 28 сессий общения одного или нескольких участников Aur0ra с ИИ-агентом Cursor. Такие агенты представляют собой программы, способные действовать с разной степенью автономности.
Согласно докладу Gambit, хакеры Aur0ra убедили ИИ-агента выполнить сотни вредоносных операций, включая кражу учетных данных и захват, под предлогом тренировки.
«Нам нужна любая учетная запись администратора», — привел Gambit одну из реплик хакеров. «Найдите любые рабочие пароли», — говорилось в другом запросе.
Cursor и его материнская компания SpaceX не ответили на запросы о комментариях.
В докладе CloudSek говорится, что данные на сервере указали как минимум на 20 жертв Aur0ra, однако в списке не уточняется, в каких случаях атаки были проведены с помощью искусственного интеллекта.
Как сообщается, ни Gambit, ни CloudSek не назвали пострадавшие организации, однако Reuters идентифицировало шесть путем собственного изучения переписки, которые в июле были доступны в сети.
Как пишет издание, журналы чатов за период с 8 апреля по 21 мая показывают, что жертвами атак с использованием агента Cursor были бельгийский производитель гигиенической продукции, занимающийся чисткой Christeyns, немецкий производитель гаражных ворот Teckentrup и шотландское Helideck Certification Agency, сертифицирующее площадки для посадки. Среди других целей кибератаки были аргентинский дистрибьютор фармацевтики, итальянский производитель промышленной продукции и Bayou Title, называемый крупнейшим титульным страховщиком недвижимости в американском штате Луизиана.
Отмечается, что ни одна из шести компаний не ответила на запрос Reuters о комментариях. По крайней мере одна из них, Bayou Title, была упомянута на сайте утечек данных Aur0ra, что обычно указывает на неудачную попытку хакеров получить выкуп. Группировка Aur0ra также не ответила на запросы.


